PT-2026-94053 · Requarks+1 · Wiki.Js+1

·

CVE-2026-92775

·

Publicado

2026-09-16

·

Atualizado

2026-09-21

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wiki.js versões anteriores a 2.5.315
Description O renderizador Image Prefetch permite a ocorrência de server-side request forgery, uma falha na qual o servidor é enganado para fazer requisições a um local não pretendido. Isso ocorre porque o renderizador busca URLs arbitrárias sem validar o protocolo, host ou endereço. Usuários com permissões de edição de página podem injetar elementos img usando a classe prefetch-candidate para forçar o servidor a solicitar serviços internos ou endpoints de metadados de nuvem, com as respostas resultantes sendo retornadas ao atacante.
Recommendations Atualize o Wiki.js para a versão 2.5.315 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92775

Produtos afetados

Wiki.Js
Wiki